Disque dur qui se remplit

evvaloona Messages postés 17 Statut Membre -  
evvaloona Messages postés 17 Statut Membre -
Bonsoir à tous,

Je suis nouvelle ici, j'espère avoir choisi le bon forum.. sinon, je vous prie de m'excuser.

Voici mon problème.

Mon disque dur, se remplit de jour en jour..
j'ai passé Avast, ad-aware.. tout semble correct.
Pourtant, à chaque fois que je l'allume, la capacité à changer...
Jusqu'à hier, où on m'indiquait 1Go de libre sur les 195Go que représente mon C:

Je ne sais pas quoi faire..

Peut être pourriez vous m'aider ?

Merci d'avance.

9 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Désinstalles ad aware

    On va vérifier avec Usbfix

    ###########| Canned Recherche

    # Télécharge UsbFix par El Desaparecido sur ton Bureau.
    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.
    # Clique sur Recherche.


    # Laisse travailler l'outil.
    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Scan ?] Nom de l'ordinateur.txt ).
    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
    # Tutoriel (aide) en images
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      Merci de ta réponse..

      Donc, j'ai fait ce que tu m'as conseillé et voici le rapport, bien evidemment, je n'y comprend rien :-(

      ############################## | UsbFix V 7.169 | [Recherche]

      Utilisateur: Admin (Administrateur) # ADMIN-PC
      Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
      Lancé à 20:43:34 | 07/04/2014

      Site Web : https://www.usbfix.net/
      Changelog : https://www.usb-antivirus.com/fr/maj/
      Support : https://depannageinformatique.org/acheter/reservation/?f=6
      Upload Malware : http://www.sosvirus.net/upload_malware.php
      Contact : https://www.usb-antivirus.com/fr/contact/

      PC: ASUSTeK Computer INC. (P8P67)
      CPU: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
      RAM -> [Total : 8172 Mo| Free : 5558 Mo]
      Bios: American Megatrends Inc.
      Boot: Normal boot

      OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
      WB: Windows Internet Explorer : 11.0.9600.16521
      WB: Google Chrome : 33.0.1750.154

      SC: Security Center [Enabled]
      WU: Windows Update [Enabled]
      AV: avast! Antivirus [Enabled | Updated]
      AS: Windows Defender [Enabled | Updated]
      AS: avast! Antivirus [Enabled | Updated]
      FW: Windows FireWall [Enabled]

      C:\ (%systemdrive%) -> Disque fixe # 195 Go (16 Go libre(s) - 8%) [] # NTFS
      D:\ -> CD-ROM
      E:\ -> Disque amovible # 7 Go (4 Go libre(s) - 59%) [USB DISK] # FAT32
      F:\ -> Disque fixe # 736 Go (94 Go libre(s) - 13%) [Disque local] # NTFS
      H:\ -> Disque fixe # 298 Go (22 Go libre(s) - 7%) [SEA_DISC] # FAT32

      ################## | Processus Actif |

      C:\Windows\system32\csrss.exe (ID: 524 |ParentID: 516)
      C:\Windows\system32\wininit.exe (ID: 592 |ParentID: 516)
      C:\Windows\system32\csrss.exe (ID: 616 |ParentID: 600)
      C:\Windows\system32\winlogon.exe (ID: 656 |ParentID: 600)
      C:\Windows\system32\services.exe (ID: 700 |ParentID: 592)
      C:\Windows\system32\lsass.exe (ID: 716 |ParentID: 592)
      C:\Windows\system32\lsm.exe (ID: 724 |ParentID: 592)
      C:\Windows\system32\svchost.exe (ID: 824 |ParentID: 700)
      C:\Windows\system32\nvvsvc.exe (ID: 908 |ParentID: 700)
      C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 932 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 700)
      C:\Windows\System32\svchost.exe (ID: 460 |ParentID: 700)
      C:\Windows\System32\svchost.exe (ID: 528 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 1044 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 1172 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 1260 |ParentID: 700)
      C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1368 |ParentID: 700)
      C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1388 |ParentID: 908)
      C:\Windows\system32\nvvsvc.exe (ID: 1396 |ParentID: 908)
      C:\Windows\system32\Dwm.exe (ID: 1716 |ParentID: 528)
      C:\Windows\System32\spoolsv.exe (ID: 1764 |ParentID: 700)
      C:\Windows\Explorer.EXE (ID: 1800 |ParentID: 1704)
      C:\Windows\system32\svchost.exe (ID: 1856 |ParentID: 700)
      C:\Windows\system32\taskhost.exe (ID: 1884 |ParentID: 700)
      C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (ID: 1452 |ParentID: 1800)
      C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (ID: 2024 |ParentID: 1800)
      C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe (ID: 2068 |ParentID: 1800)
      C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 2156 |ParentID: 1800)
      C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe (ID: 2292 |ParentID: 1800)
      C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe (ID: 2332 |ParentID: 2292)
      C:\Program Files (x86)\Belkin\F7D4101\V1\PBN.exe (ID: 2664 |ParentID: 1800)
      C:\Program Files (x86)\Western Digital\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 2672 |ParentID: 2300)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 2684 |ParentID: 2300)
      C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID: 2944 |ParentID: 2300)
      C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2984 |ParentID: 2300)
      C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3012 |ParentID: 2300)
      C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2892 |ParentID: 700)
      C:\Windows\SysWOW64\svchost.exe (ID: 2796 |ParentID: 700)
      C:\Program Files\Samsung\AllShare Framework DMS\1.3.21\AllShareFrameworkManagerDMS.exe (ID: 2940 |ParentID: 700)
      C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2708 |ParentID: 700)
      C:\Program Files\Samsung\AllShare Framework DMS\1.3.21\AllShareFrameworkDMS.exe (ID: 2620 |ParentID: 2940)
      C:\Windows\system32\conhost.exe (ID: 3084 |ParentID: 524)
      C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (ID: 3160 |ParentID: 700)
      C:\Program Files (x86)\Bonjour\mDNSResponder.exe (ID: 3256 |ParentID: 700)
      C:\Windows\SysWOW64\PnkBstrA.exe (ID: 3388 |ParentID: 700)
      C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (ID: 3476 |ParentID: 700)
      C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (ID: 3504 |ParentID: 700)
      C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (ID: 3524 |ParentID: 3504)
      C:\Windows\system32\svchost.exe (ID: 3704 |ParentID: 700)
      C:\Program Files (x86)\Belkin\F7D4101\V1\wlansrv.exe (ID: 3792 |ParentID: 700)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3824 |ParentID: 700)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3912 |ParentID: 3824)
      C:\Windows\system32\SearchIndexer.exe (ID: 4360 |ParentID: 700)
      C:\Windows\System32\alg.exe (ID: 4612 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 4676 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 4732 |ParentID: 700)
      C:\Windows\system32\svchost.exe (ID: 4800 |ParentID: 700)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4960 |ParentID: 700)
      C:\Windows\System32\WUDFHost.exe (ID: 4576 |ParentID: 528)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 3252 |ParentID: 700)
      C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 4152 |ParentID: 700)
      C:\Windows\System32\svchost.exe (ID: 2764 |ParentID: 700)
      C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 1032 |ParentID: 1388)
      C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (ID: 1416 |ParentID: 1800)
      C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (ID: 5752 |ParentID: 824)
      C:\Windows\system32\msiexec.exe (ID: 6564 |ParentID: 700)
      C:\Windows\system32\vssvc.exe (ID: 1796 |ParentID: 700)
      C:\Windows\System32\svchost.exe (ID: 1112 |ParentID: 700)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6792 |ParentID: 1416)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5048 |ParentID: 6792)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1168 |ParentID: 6792)
      C:\Windows\system32\SearchProtocolHost.exe (ID: 4476 |ParentID: 4360)
      C:\Windows\system32\SearchFilterHost.exe (ID: 3044 |ParentID: 4360)
      C:\Windows\System32\svchost.exe (ID: 4904 |ParentID: 700)
      C:\Windows\system32\wbem\wmiprvse.exe (ID: 7036 |ParentID: 824)

      ################## | Regedit Run |

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\SysWOW64\userinit.exe
      F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
      04 - HKCU\..\Run : [GoogleChromeAutoLaunch_A5B343D047FD8BD2F268B0EA0F8DBD7C] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
      04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe"
      04 - HKLM\..\Run : [NUSB3MON] "C:\Program Files (x86)\Western Digital\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
      04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
      04 - HKLM\..\Run : [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
      04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
      04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
      04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
      04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
      04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      04 - HKLM\..\RunOnce : []
      04 - [x64] HKLM\..\Run : [AtherosBtStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
      04 - [x64] HKLM\..\Run : [AthBtTray] "C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe"
      04 - [x64] HKLM\..\Run : [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
      04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
      04 - [x64] HKLM\..\Run : [Samsung Link] "C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe"
      04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
      04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1000\..\Run : [GoogleChromeAutoLaunch_A5B343D047FD8BD2F268B0EA0F8DBD7C] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
      04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1000\..\Run : [Akamai NetSession Interface] "C:\Users\Admin\AppData\Local\Akamai\netsession_win.exe"
      04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1006\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-21-1512062048-473663673-1420936699-1006\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

      ################## | Recherche générique |


      ################## | Registre |

      Présent! HKU\S-1-5-21-1512062048-473663673-1420936699-1006\Software\PowerPack

      ################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ne fais pas suppression

    Désinstalles akamai(sauf si utile)

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Tournevis puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est hébergé:
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion (illimitée ou 21 jours)
    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      Bonjour,
      Me revoici, donc j'ai continué de faire ce que tu m'as indiqué et voici le lien :
      https://www.cjoint.com/?0DirEyYOurm

      Que dois je faire après ?
      Merci beaucoup
      0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais zhpdiag
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Désinstalles

    => Microsoft Security Client
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      je ne sais pas ce que c'est, j'ai un Microsoft security essential.. c'est de ça que tu parles ?
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Oui tu as 2 antivirus :)
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      C'est fait :-)
      0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok fais

    http://sosvirus.net/viewtopic.php?f=281&t=613
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      c'est fait.. mon PC vient de redemarrer
      0
    2. evvaloona Messages postés 17 Statut Membre
       
      http://upload.sosvirus.net/log/SosUpload.b7204f409a25b988f580b72ffd1f2c91.txt
      0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    y a du mieux ou pas?
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      et bien a vrai dire, je ne vois pas de changement... :-(
      0
    2. evvaloona Messages postés 17 Statut Membre
       
      pour l'instant, je suis à 16 Go de libre... comme hier.. je vais voir s'il rebaisse ou pas..
      Dans tout les cas, merci de ton aide et de ton attention
      0
    3. evvaloona Messages postés 17 Statut Membre
       
      Bonjour,
      alors, je ne sais pas quoi dire... mais aujourd'hui, de 16GO hier, je suis passée à 12,9Go ce matin... :-( Normal ?
      0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    refais zhpdiag
    0
    1. evvaloona Messages postés 17 Statut Membre
       
      Bonjour,
      J'ai été absente pendant quelques jours, c'est pour ça que je te réponds que maintenant..
      Donc j'ai refait ZHPDIAG et voici le lien :
      https://www.cjoint.com/?0DpjWh2uh7Q
      0